資源大。37.91 KB |
資源類(lèi)型:文檔 |
下載積分: 0 |
|
|
|
資源介紹 |
|
目 錄
1 范圍 1
2 系統(tǒng)接入總體要求 1
3 CA系統(tǒng)功能要求 1
4 CA系統(tǒng)接入接口要求 2
4.1 證書(shū)信息同步接口 2
4.2 黑名單信息同步接口 5
4.3 查詢(xún)證書(shū)信息接口 8
附錄 (資料性附錄) 名詞解釋 11
1 范圍
根據(jù)《衛(wèi)生系統(tǒng)電子認(rèn)證服務(wù)管理辦法(試行)》相關(guān)要求,電子認(rèn)證服務(wù)機(jī)構(gòu)在開(kāi)展服務(wù)前須接入衛(wèi)生部數(shù)字證書(shū)服務(wù)管理系統(tǒng)。本規(guī)范描述了電子認(rèn)證服務(wù)機(jī)構(gòu)的CA系統(tǒng)(簡(jiǎn)稱(chēng)CA系統(tǒng))接入衛(wèi)生部數(shù)字證書(shū)服務(wù)管理系統(tǒng)的總體要求、CA系統(tǒng)功能要求以及CA系統(tǒng)接入接口要求等。
本規(guī)范用于指導(dǎo)相關(guān)電子認(rèn)證服務(wù)機(jī)構(gòu)將CA系統(tǒng)接入衛(wèi)生部數(shù)字證書(shū)服務(wù)管理系統(tǒng),實(shí)現(xiàn)系統(tǒng)接入過(guò)程標(biāo)準(zhǔn)化及安全控制,實(shí)現(xiàn)數(shù)字證書(shū)服務(wù)的統(tǒng)一管理。
2 系統(tǒng)接入總體要求
根據(jù)《衛(wèi)生系統(tǒng)電子認(rèn)證服務(wù)管理辦法(試行)》的規(guī)定,衛(wèi)生部將建設(shè)集中的數(shù)字證書(shū)服務(wù)管理系統(tǒng),用于衛(wèi)生系統(tǒng)內(nèi)所有證書(shū)用戶(hù)信息的收集、查詢(xún)、統(tǒng)計(jì)和分析,以及進(jìn)行用戶(hù)意見(jiàn)收集、服務(wù)質(zhì)量監(jiān)督等管理工作。
衛(wèi)生部通過(guò)數(shù)字證書(shū)服務(wù)管理系統(tǒng)對(duì)在衛(wèi)生系統(tǒng)領(lǐng)域開(kāi)展電子認(rèn)證服務(wù)的CA機(jī)構(gòu)實(shí)行接入控制及服務(wù)管理。擬為衛(wèi)生系統(tǒng)領(lǐng)域提供服務(wù)的電子認(rèn)證服務(wù)機(jī)構(gòu),須符合《衛(wèi)生系統(tǒng)電子認(rèn)證服務(wù)管理辦法(試行)》的相關(guān)要求,將CA系統(tǒng)接入到衛(wèi)生部數(shù)字證書(shū)服務(wù)管理系統(tǒng)。
接入衛(wèi)生部數(shù)字證書(shū)服務(wù)管理系統(tǒng)的電子認(rèn)證服務(wù)機(jī)構(gòu)應(yīng)符合以下要求:
1) 電子認(rèn)證服務(wù)機(jī)構(gòu)的CA系統(tǒng)應(yīng)符合《證書(shū)認(rèn)證系統(tǒng)密碼及其相關(guān)安全技術(shù)規(guī)范》。
2) 電子認(rèn)證服務(wù)機(jī)構(gòu)的CA系統(tǒng)應(yīng)遵循《電子政務(wù)電子認(rèn)證體系建設(shè)總體規(guī)劃》(國(guó)密局聯(lián)字[2007]2號(hào))中關(guān)于電子認(rèn)證體系建設(shè)的相關(guān)要求,符合《電子政務(wù)電子認(rèn)證服務(wù)管理辦法》(國(guó)密局發(fā)[2009]7)相關(guān)要求。
3) 電子認(rèn)證服務(wù)機(jī)構(gòu)的CA系統(tǒng)簽發(fā)的證書(shū)應(yīng)遵循《衛(wèi)生系統(tǒng)數(shù)字證書(shū)格式規(guī)范》,使用的證書(shū)介質(zhì)應(yīng)符合《衛(wèi)生系統(tǒng)數(shù)字證書(shū)介質(zhì)技術(shù)規(guī)范》,開(kāi)展證書(shū)應(yīng)用集成工作時(shí)應(yīng)遵循《衛(wèi)生系統(tǒng)數(shù)字證書(shū)應(yīng)用集成規(guī)范》。
4) 電子認(rèn)證服務(wù)機(jī)構(gòu)的CA系統(tǒng)的功能應(yīng)符合本文第3章要求。
5) 電子認(rèn)證服務(wù)機(jī)構(gòu)的CA系統(tǒng)應(yīng)遵循本文第4章的接口要求,將CA系統(tǒng)中的數(shù)字證書(shū)和黑名單及時(shí)同步到衛(wèi)生部數(shù)字證書(shū)服務(wù)管理系統(tǒng)。
3 CA系統(tǒng)功能要求
電子認(rèn)證服務(wù)機(jī)構(gòu)的CA系統(tǒng)須具備如下基本功能:
1) 證書(shū)申請(qǐng):
CA系統(tǒng)簽發(fā)的證書(shū)類(lèi)型應(yīng)包括:內(nèi)部機(jī)構(gòu)證書(shū)、內(nèi)部工作人員證書(shū)、內(nèi)部設(shè)備證書(shū)、外部機(jī)構(gòu)證書(shū)、外部個(gè)人證書(shū)和外部設(shè)備證書(shū)。以上各類(lèi)證書(shū)格式須符合《衛(wèi)生系統(tǒng)數(shù)字證書(shū)格式規(guī)范》的要求。對(duì)內(nèi)部用戶(hù)提供服務(wù)時(shí),為提高證書(shū)辦理效率,CA系統(tǒng)應(yīng)提供批量錄入和批量審核的功能。
2) 證書(shū)更新:
|
|
下載地址 |
|
|
|